免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 2081 | 回复: 13
打印 上一主题 下一主题

求助:交换环境下的网络嗅探!! [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-05-14 19:25 |只看该作者 |倒序浏览
各位大侠帮帮忙啊,我在做一个课题,是交换环境下的网络嗅探,我上网查了下,发现网络嗅探的程序不少,但是找不到在交换环境下的啊,其他的都是对网卡编程。
在程序设计中,交换环境和共享环境的区别是什么啊?在程序中怎么体现的啊?
我使用的是linux9.0,编译工具是gcc,要用到 libpcap驱动。哪位好心的GGJJ能帮我提供一个程序啊~~~真的非常感谢了。定有报答啊~~~~

我的邮箱:aalpss@163.com
先谢谢你们了!

论坛徽章:
0
2 [报告]
发表于 2006-05-14 21:24 |只看该作者
是交换还是共享取决于网络交换设备而不是你的主机吧?交换方式下,别人都不走你门前过,你怎么抓?

论坛徽章:
0
3 [报告]
发表于 2006-05-14 21:42 |只看该作者
原帖由 雨丝风片 于 2006-5-14 21:24 发表
是交换还是共享取决于网络交换设备而不是你的主机吧?交换方式下,别人都不走你门前过,你怎么抓?

可否利用 ARP 欺骗?
发送 request 给目标机,告诉它网关的 MAC 是我,除非它静态绑定网关的 MAC,否则它访问外网的协议经过我,同时,我这里做一个类似 NAT 的机制,将它的报文转发出去,类似 P2P 终结者或者聚生网管那样的原理 ^_^

论坛徽章:
1
荣誉版主
日期:2011-11-23 16:44:17
4 [报告]
发表于 2006-05-15 12:30 |只看该作者
原帖由 platinum 于 2006-5-14 21:42 发表

可否利用 ARP 欺骗?
发送 request 给目标机,告诉它网关的 MAC 是我,除非它静态绑定网关的 MAC,否则它访问外网的协议经过我,同时,我这里做一个类似 NAT 的机制,将它的报文转发出去,类似 P2P 终结者或者 ...



这个方法应该可行.

论坛徽章:
0
5 [报告]
发表于 2006-05-16 00:52 |只看该作者

回复 3楼 platinum 的帖子

对,就是主要通过采用ARP欺骗的方法,在两个通信的主机之间进行升级包转发,从而实现嗅探。
。真是谢谢你了~~~

论坛徽章:
0
6 [报告]
发表于 2006-05-16 01:17 |只看该作者
如果要研究 libpcap 的话,网上的教程和例程有很多,可以去 google 一下(好像挺麻烦的)

论坛徽章:
0
7 [报告]
发表于 2006-05-16 14:55 |只看该作者
55555,我去搜了,能把libpcap和arp结合起来研究的真是找不到啊。哪位好心的大侠帮我写一个程序可以吗?
谢谢了~~~~~

论坛徽章:
0
8 [报告]
发表于 2006-05-17 08:44 |只看该作者
可以同时对网关和目标主机进行arp欺骗
  gateway mac: aa:aa:aa:aa:aa:aa     ip : 11.11.11.11
  target   mac: bb:bb:bb:bb:bb:bb   ip : 22.22.22.22
  self     mac: cc:cc:cc:cc:cc:cc

  send arp_reply --> gateway  :    22.22.22.22 is at cc:cc:cc:cc:cc:cc
  send arp_reply --> taregtt   :    11:11:11:11 is at cc:cc:cc:cc:cc:cc
  这样target本来要发到网关的数据就会发到你那里, 网关要发到target那里的数据也会发到你那里
  现在, 打开ip_forward功能
  
  arp_reply 要不停的发送, 因为当arp cache 超时后, 会自动发送arp request, 这样欺骗就失效了

  既然数据都经过你了, 想干什么就感什么吧

论坛徽章:
0
9 [报告]
发表于 2006-05-17 10:56 |只看该作者
还是不太明白~~~
那个虚拟的地址应该在哪里设置?
谢谢了~~

论坛徽章:
0
10 [报告]
发表于 2006-05-17 10:59 |只看该作者
ip-forward怎么打开?不好意思,我真的不太懂,各位GGJJ不要笑话~~
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP